Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    هجومان متتاليان لجيش الاحتلال على قرية بجنوب لبنان خلال 15 دقيقة

    الأحد 21 ديسمبر 2:06 م

    يكشف البحث عن الطريقة المثلى للتحسين

    الأحد 21 ديسمبر 2:03 م

    إطلاق نظام OriginOS 6 عالميا.. إليك الهواتف المؤهلة

    الأحد 21 ديسمبر 2:00 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأحد 21 ديسمبر 2:08 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    كشفت عيوب أمنية في سوبارو عن نظامها لتتبع ملايين السيارات

    فريق التحريرفريق التحريرالخميس 23 يناير 1:52 ملا توجد تعليقات

    أبلغ كاري وشاه النتائج التي توصلا إليها إلى سوبارو في أواخر نوفمبر، وسرعان ما قامت سوبارو بتصحيح عيوب ستارلينك الأمنية. لكن الباحثين يحذرون من أن ثغرات الويب الخاصة بشركة Subaru هي الأحدث في سلسلة طويلة من العيوب المماثلة المستندة إلى الويب، والتي اكتشفها هم وباحثون أمنيون آخرون يعملون معهم والتي أثرت على أكثر من اثنتي عشرة شركة لصناعة السيارات، بما في ذلك Acura وGenesis وHonda وHyundai. وإنفينيتي وكيا وتويوتا وغيرها الكثير. ويقولون إنه ليس هناك شك في وجود أخطاء خطيرة مماثلة قابلة للاختراق في أدوات الويب الخاصة بشركات السيارات الأخرى والتي لم يتم اكتشافها بعد.

    وفي حالة سوبارو، على وجه الخصوص، أشاروا أيضًا إلى أن اكتشافهم يشير إلى مدى انتشار أولئك الذين لديهم حق الوصول إلى بوابة سوبارو في تتبع تحركات عملائها، وهي مشكلة خصوصية ستستمر لفترة أطول بكثير من ثغرات الويب التي كشفت عنها. يقول كاري: “الأمر هو أنه على الرغم من تصحيح هذا الأمر، إلا أن هذه الوظيفة ستظل موجودة لموظفي سوبارو”. “إنها مجرد وظيفة عادية يمكن للموظف من خلالها سحب سجل مواقعك لمدة عام.”

    عندما تواصلت WIRED مع سوبارو للتعليق على النتائج التي توصل إليها كاري وشاه، رد المتحدث الرسمي في بيان أنه “بعد إخطار باحثين أمنيين مستقلين، اكتشفت (سوبارو) ثغرة أمنية في خدمة Starlink الخاصة بها والتي من المحتمل أن تسمح لطرف ثالث بالوصول إلى Starlink الحسابات. تم إغلاق الثغرة الأمنية على الفور ولم يتم الوصول إلى أي معلومات عن العميل دون إذن.

    وأكد المتحدث باسم سوبارو أيضًا لـ WIRED أن “هناك موظفين في شركة Subaru of America، استنادًا إلى صلة وظائفهم، يمكنهم الوصول إلى بيانات الموقع”. وقدمت الشركة كمثال على أن الموظفين لديهم هذا الوصول لمشاركة موقع السيارة مع المستجيبين الأوائل في وأضاف بيان سوبارو: “يتلقى جميع هؤلاء الأفراد التدريب المناسب ويطلب منهم التوقيع على اتفاقيات الخصوصية والأمن واتفاقيات عدم الإفشاء المناسبة حسب الحاجة”. تتطور لمواجهة التهديدات السيبرانية الحديثة.

    ردًا على مثال سوبارو في إخطار المستجيبين الأوائل بشأن الاصطدام، يشير كاري إلى أن ذلك لا يتطلب سجلًا للموقع لمدة عام تقريبًا. لم ترد الشركة على سؤال WIRED عن المدة التي تحتفظ فيها بسجلات مواقع العملاء وإتاحتها للموظفين.

    بدأت أبحاث شاه وكاري التي قادتهما إلى اكتشاف نقاط الضعف في سوبارو عندما اكتشفا أن تطبيق Starlink الخاص بوالدة كاري متصل بالمجال SubaruCS.com، والذي أدركا أنه مجال إداري للموظفين. ومن خلال البحث في هذا الموقع بحثًا عن عيوب أمنية، وجدوا أنه يمكنهم إعادة تعيين كلمات مرور الموظفين ببساطة عن طريق تخمين عنوان بريدهم الإلكتروني، مما منحهم القدرة على السيطرة على حساب أي موظف يمكنهم العثور على بريده الإلكتروني. طلبت وظيفة إعادة تعيين كلمة المرور إجابات على سؤالين أمنيين، لكنهم وجدوا أنه تم التحقق من هذه الإجابات باستخدام رمز يتم تشغيله محليًا في متصفح المستخدم، وليس على خادم Subaru، مما يسمح بتجاوز الحماية بسهولة. يقول شاه: “كانت هناك بالفعل إخفاقات نظامية متعددة أدت إلى ذلك”.

    يقول الباحثان إنهما عثرا على عنوان البريد الإلكتروني لمطور Subaru Starlink على LinkedIn، واستوليا على حساب الموظف، ووجدا على الفور أنه بإمكانهما استخدام وصول الموظف للبحث عن أي مالك Subaru حسب الاسم الأخير والرمز البريدي وعنوان البريد الإلكتروني والهاتف. الرقم أو لوحة الترخيص للوصول إلى تكوينات Starlink الخاصة بهم. وفي ثوانٍ، يمكنهم بعد ذلك إعادة تعيين التحكم في ميزات Starlink لمركبة ذلك المستخدم، بما في ذلك القدرة على فتح السيارة عن بعد، أو إطلاق البوق، أو بدء إشعالها، أو تحديد موقعها، كما هو موضح في الفيديو أدناه.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    يكشف البحث عن الطريقة المثلى للتحسين

    تقنية الأحد 21 ديسمبر 2:03 م

    أفضل الشاشات لجهاز Mac Mini

    تقنية الأحد 21 ديسمبر 1:02 م

    ما هو الصوت الذي لا يفقد البيانات، وهل تحتاج إليه حقًا؟

    تقنية الأحد 21 ديسمبر 12:01 م

    Gear News of the Week: أطلقت LG لأول مرة تلفزيون RGB LED، وGoogle توفر Find Hub لنظام التشغيل Wear OS

    تقنية السبت 20 ديسمبر 3:41 م

    7 نصائح مفيدة لأي شخص يتصل بشبكة Wi-Fi عامة

    تقنية السبت 20 ديسمبر 2:40 م

    سرق المتسللون بيانات الملايين من مستخدمي PornHub بغرض الابتزاز

    تقنية السبت 20 ديسمبر 1:39 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    يكشف البحث عن الطريقة المثلى للتحسين

    الأحد 21 ديسمبر 2:03 م

    إطلاق نظام OriginOS 6 عالميا.. إليك الهواتف المؤهلة

    الأحد 21 ديسمبر 2:00 م

    تحالف غير متوقع في أعماق المحيط.. الدلافين وحيتان الأوركا تربكان العلماء| إيه الحكاية؟

    الأحد 21 ديسمبر 1:53 م

    وزير الأوقاف يكرم علماء ماليزيا المشاركين في دورة متخصصة | صور

    الأحد 21 ديسمبر 1:46 م

    شيرون مور وهالك هوجان والمزيد من أكثر حوادث إطلاق النار إثارة للصدمة في تاريخ الرياضة

    الأحد 21 ديسمبر 1:44 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    رئيس الوزراء الأسترالي يثير الجدل بخطة لتعزيز قوانين خطاب الكراهية بعد هجوم بوندي

    أشتروا عقارات وسيارات.. 5 تجار مخدرات يغسلون 180 مليون جنيه

    فعاليات وأنشطة مجتمعية وترفيهية لوحدة تكافؤ الفرص بمراكز ومدن أسوان

    بدون إصابات.. إخماد حريق في محل تجاري أسفل عقار بالمرج

    رصاص “كولومبي” في قلب السودان.. خبايا مشاركة المرتزقة الأجانب في حصار الفاشر

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟